Эксперт по кибербезопасности 0x50594d обнаружил критическую уязвимость в модемной прошивке процессоров Unisoc. Атака выполняется через видеозвонок и даёт злоумышленнику полный контроль над устройством с правами root.
Компания Asus устранила критическую уязвимость CVE-2026-8917 в своих фирменных утилитах, включая Armoury Crate, GPU Tweak и AI Suite 3. Проблема связана с драйвером ядра Windows, который используется для взаимодействия с оборудованием. Оценка CVSS составила 8,4 из 10, что указывает на высокий уровень опасности.
Apple раскрыла подробности уязвимости CVE-2026-65400, связанной с компонентом «управления состоянием» — он отслеживает предыдущие события, действия пользователя, значения переменных и другие параметры системы. Информацию представили на конференции Black Hat, прошедшей на минувшей неделе.
Хакер Кристофер Домас обнаружил уязвимость в процессорах AMD, выпускавшихся с 2011 по 2015 год. Она открывает доступ к областям оперативной памяти и программным компонентам, обычно закрытым для операционной системы, однако для эксплуатации требуется доступ к ОС на уровне ядра.
Американские исследователи представили компактное устройство размером с монету, способное подключаться к сервисному порту Boeing 737. Этот порт связан с бортовым компьютером управления полётом (FMC) и многофункциональным блоком MCDU, что открывает возможность вмешательства в обмен данными между ними.
AMD раскрыла две серьёзные уязвимости в реализации защиты TPM 2.0, затрагивающие широкий спектр процессоров Ryzen. Официальный бюллетень безопасности AMD-SB-7064 опубликован лишь недавно, хотя необходимые патчи прошивки производители материнских плат получили ещё несколько недель назад.
Исследователь в области кибербезопасности, известный под псевдонимом Nightmare Eclipse, опубликовал детали новой уязвимости в актуальных версиях Windows. Брешь получила название ShieldBreak и позволяет злоумышленникам получить полный системный доступ к устройству и данным пользователя.
Компания Zoom устранила критическую уязвимость, позволявшую злоумышленникам захватывать контроль над устройствами участников видеозвонков. Об этом во вторник сообщили исследователи из A Security, отметив, что для обнаружения бага потребовалось менее 20 запросов к публично доступным ИИ-моделям.
Владельцы аппаратных криптокошельков Coldcard столкнулись с массовой кражей средств. По данным Galaxy Research, за четыре волны атаки злоумышленники вывели 1815 BTC из 5294 кошельков — примерно $118 млн.
Норвежский специалист по анализу данных Хокон Молёй (Håkon Måløy) описал уязвимость в офисном помощнике Microsoft Copilot. В документ Word можно вписать скрытый запрос: ИИ выполняет его, меняет данные в файле и переносит инструкции в новые документы.
